| 文件名 | Project3.exe |
| 文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| 扫描器版本 | 1.0.225.174 |
| 数据库版本 | 2025-09-20 23:00:23 UTC |
我们的扫描器未检测到威胁
| 哈希类型 | 值 | 操作 |
|---|---|---|
| MD5 |
a87aa4d5b251912614ee059fc1042b3f
|
|
| SHA1 |
e56d28bfebe02f64245217df3db514d1818971f2
|
|
| SHA256 |
d06ca3123ab8b31807801dd3a355e76d8d1c3243e05453575a6d3154edb21f0b
|
|
| SHA512 |
fa2b09bee1475866fab85030cb1f954ed6cc6ecc51244944f9e7d417f566beddd24034fd300dba8bb080c803078756218e7ce8761083259bf52efb2095649669
|
|
| ImpHash |
7573bda80f94d9fef7c4972c2dba035b
|
| 图标 |
哈希: c7c7d7f8fff7033529ad77bb53b35e01
模糊: 650e91cb971497972bac2da167422deb dHash: d8f8c9c9c9e9b0cc |
| 映像基址 | 0x00400000 |
| 入口点 | 0x005ca668 |
| 编译时间 | 2025-09-20 20:45:05 |
| 校验和 | 0x00000000 (实际: 0x0022988d) |
| 操作系统版本 | 6.0 |
| PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| 数字签名 | No valid SignedData structure was found. |
| 导入 | 11 库 |
| 导出 | 3 函数 |
| 资源 | 58 资源 |
| 节 | 11 节 |
| FileDescription | Project3 |
| FileVersion | 1.0.0.0 |
| ProgramID | com.embarcadero.Project3 |
| ProductName | Project3 |
| ProductVersion | 1.0.0.0 |
| Translation | 0x0409 0x04e4 |
| 名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
1,865,140 bytes | 1,865,216 bytes | 6.49 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
7013DC67E0E8700E541D782C2086115E |
.itext |
0x001c9000 |
5,820 bytes | 6,144 bytes | 6.19 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
63DA9FE8F0C0DD0FEEE4928ABDC9F15A |
.data |
0x001cb000 |
21,392 bytes | 21,504 bytes | 5.27 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
61B7A078C12D854EC9D77D2B673DAF29 |
.bss |
0x001d1000 |
27,684 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x001d8000 |
12,434 bytes | 12,800 bytes | 5.18 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
A80BC3CE8B097CFA04FB08610267B301 |
.didata |
0x001dc000 |
3,202 bytes | 3,584 bytes | 4.09 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
4D1E1F52047A448E5F16D69F048B211E |
.edata |
0x001dd000 |
154 bytes | 512 bytes | 1.90 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
24DC9C102909884338AC2D20F058BA05 |
.tls |
0x001de000 |
84 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x001df000 |
93 bytes | 512 bytes | 1.39 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C7E0F49D9DD3B64E88C1934E6A97ECF7 |
.reloc |
0x001e0000 |
166,124 bytes | 166,400 bytes | 6.72 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
6804499E61950247581A121956F4743E |
.rsrc |
0x00209000 |
151,040 bytes | 151,040 bytes | 6.98 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C3E25EB1CC7CC676085208F81C4E5761 |
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
| 资源类型 | 数量 | 总大小 | 百分比 |
|---|---|---|---|
| RT_CURSOR | 7 | 2,156 字节 | |
| RT_ICON | 11 | 109,281 字节 | |
| RT_STRING | 23 | 18,164 字节 | |
| RT_RCDATA | 7 | 15,173 字节 | |
| RT_GROUP_CURSOR | 7 | 140 字节 | |
| RT_GROUP_ICON | 1 | 160 字节 | |
| RT_VERSION | 1 | 512 字节 | |
| RT_MANIFEST | 1 | 1,803 字节 |
| 产品 | Project3 |
| 描述 | Project3 |
| 文件版本 | 1.0.0.0 |
✓ 此文件已进行数字签名,证书链已验证。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要
保持无恶意软件:使用 Gridinsoft 反恶意软件 保护您的 PC
Gridinsoft 反恶意软件正是如此——提供强大、用户友好的解决方案,让您安心,并不断更新以应对最新威胁。由网络安全专家设计,它提供实时保护和轻松删除恶意软件。这不仅仅是检测威胁;它是通过不间断的安全来增强您的数字生活。试一试,体验无忧浏览的感觉!